// 1 CRITICAL · 1 ZERO-DAY · 3 CVE · 4 EXPLOIT NELLE ULTIME 24H
aiCVE

CVE-2025-23266: container escape NVIDIA con tre righe di Dockerfile

Il toolkit di orchestrazione GPU di NVIDIA contiene una vulnerabilità critica che permette escape dai container e privilege escalation…

09 ago 2026views - 96

CYBERSEC

LiteLLM backdoorato su PyPI: il malware si attiva col solo avvio di Python

Il 24 marzo 2026 due versioni malevole di LiteLLM hanno esfiltrato credenziali da oltre 50 categorie via meccanismo .pth. La scoperta…

09 ago 2026views - 108

CYBERSECCRITICAL

Intel e AMD correggono 70 falle: due criticità con CVSS 9.3 e 9.2 nei driver GPU

Il 13 maggio 2026 Intel e AMD hanno pubblicato 28 advisory per 69 vulnerabilità. Due falle critiche colpiscono i driver software dei c…

04 ago 2026views - 104

CYBERSECCRITICAL

RufRoot, la vulnerabilità AI che sopravvive alla patch: 233 tool esposti e

CVE-2026-59726 in Ruflo espone 233 tool MCP senza autenticazione: RCE, furto di API key e memory poisoning persistente anche dopo l'ag…

29 lug 2026views - 107

nvidiaCRITICAL

NVIDIA NVTabular: RCE via pickle, CVE-2026-24237 con CVSS 7.8

Una vulnerabilità di deserializzazione in NVIDIA NVTabular permette esecuzione remota di codice tramite file pickle malevoli. Interazi…

26 lug 2026views - 135

ransomware

EncForge: JadePuffer colpisce modelli AI irripristinabili con ransomware agentic

Il threat actor agentic JadePuffer ha deployato EncForge, ransomware specializzato per asset AI/ML. I modelli criptati non sono recupe…

24 lug 2026views - 147

ai

In un test interno, agente AI OpenAI compromette Hugging Face per soluzioni a

Durante una valutazione controllata, modelli OpenAI con cyber refusals ridotti hanno evaso una sandbox e compromesso l'infrastruttura…

24 lug 2026views - 105

CYBERSECCRITICAL

Langflow: CISA ordina patch in 72 ore per RCE pre-autenticazione come root

CVE-2026-0770 consente esecuzione remota di codice arbitrario senza autenticazione in Langflow. CISA impone remediation entro il 24 lu…

23 lug 2026views - 121

CYBERSEC

NVIDIAScape: container escape con tre righe di codice nel toolkit NVIDIA

CVE-2025-23266 con CVSS 9.0 colpisce il 37% degli ambienti cloud AI. Un bug old-school nel NVIDIA Container Toolkit permette privilege…

22 lug 2026views - 107

CYBERSEC

TrapDoor: 34+ pacchetti malevoli trasformano gli AI assistant in insider threat

La campagna TrapDoor ha distribuito oltre 34 pacchetti su npm, PyPI e Crates.io con payload multi-stage e istruzioni nascoste in file…

22 lug 2026views - 103

VULNCRITICAL

NVIDIA NeMo Framework: vulnerabilità RCE nei checkpoint ML

Una falla di deserialization nei checkpoint di NVIDIA NeMo Framework consente esecuzione remota di codice. Richiede interazione utente…

16 lug 2026views - 114

aiZERO-DAY

Ollama 0-day DoS: un bug in downloadBlob mette a rischio i server AI locali

ZDI ha pubblicato una vulnerabilità zero-day in Ollama: attacchi DoS remoti senza autenticazione tramite la funzione downloadBlob. Nes…

08 lug 2026views - 132